跳至主要內容
ESC

GCP 術語表

雲端名詞中英對照 + 白話解釋 — 共 48 個術語

運算

Compute Engine

運算

Compute Engine(虛擬機服務)

別名: GCE、Google Compute Engine

GCP 的 IaaS 虛擬機服務。你可以完全掌控作業系統、中介軟體和應用程式,像租一台遠端電腦一樣,按秒計費,支援自訂機型和先佔式 VM 省錢。

考試提示

考試常考機型選擇(e2/n2/c2)、先佔式 VM vs Spot VM 差異、以及自動擴展群組(MIG)的設定。

Cloud Run

運算

Cloud Run(無伺服器容器平台)

別名: Cloud Run fully managed

Google Cloud 的無伺服器容器執行平台。只需打包好 Docker 容器,Cloud Run 自動處理伺服器管理、自動擴縮(含縮到零),按實際請求數計費。適合 API 後端、微服務、事件驅動工作負載。

考試提示

常考 Cloud Run vs App Engine vs GKE 的選型。關鍵字:無伺服器、容器、自動擴縮到零、按請求計費。

Cloud Functions

運算

Cloud Functions(事件驅動函數)

別名: Cloud Run functions (Gen 2)

事件驅動的無伺服器函數平台,自動擴縮。Gen 2 底層跑在 Cloud Run 上,支援更長執行時間和更大記憶體。適合輕量事件處理、webhook、即時資料轉換。

考試提示

Gen 1 vs Gen 2 差異是考點。Gen 2 支援並行請求、更長 timeout(60 分鐘),底層使用 Cloud Run。

Google Kubernetes Engine

運算

GKE(Kubernetes 容器編排)

別名: GKE

全託管的 Kubernetes 叢集服務,幫你管理容器化應用的部署、擴縮和運維。適合需要細粒度控制、多容器微服務架構的場景。

考試提示

GKE Standard vs Autopilot 模式是必考題。Autopilot 不需管理節點,Google 全權管理基礎設施。

GKE Enterprise

運算

GKE Enterprise(原名 Anthos)

別名: Anthos、GKE Enterprise edition

企業級 Kubernetes 平台,支援混合雲和多雲部署。可以在 GCP、地端、AWS、Azure 上統一管理 Kubernetes 叢集。

考試提示

注意改名:Anthos → GKE Enterprise。考試可能兩個名字都出現。

App Engine

運算

App Engine(全託管應用平台)

別名: GAE、Google App Engine

GCP 最早的 PaaS 服務,上傳程式碼就能執行,不需管理基礎設施。分 Standard(沙箱化、支援縮到零)和 Flexible(自訂 runtime、容器化)兩種環境。

考試提示

Standard vs Flexible 環境差異是必考。Standard 啟動快、可縮到零;Flexible 支援自訂 Docker、SSH 連線。

儲存

Cloud Storage

儲存

Cloud Storage(物件儲存)

別名: GCS、Google Cloud Storage

高可用的物件儲存服務,可存放任意大小的檔案。四種儲存類別依存取頻率分級:Standard(頻繁)、Nearline(每月)、Coldline(每季)、Archive(每年以上)。

考試提示

四種 Storage Class 的最低儲存期限和適用場景是必考。記住 Lifecycle Policy 可自動轉換類別來降低成本。

Cloud SQL

儲存

Cloud SQL(託管關聯式資料庫)

全託管的關聯式資料庫服務,支援 MySQL、PostgreSQL 和 SQL Server。自動處理備份、複寫、修補和故障轉移。適合傳統的 OLTP 工作負載。

考試提示

Cloud SQL vs Cloud Spanner 的選型是高頻考點。Cloud SQL 上限 128 個 vCPU / 864 GB RAM,超過就考慮 Spanner。

Cloud Spanner

儲存

Cloud Spanner(全球分散式關聯資料庫)

別名: Spanner

全球分散式關聯資料庫,結合了關聯式資料庫的 ACID 交易和 NoSQL 的水平擴展能力。適合需要全球一致性、高可用的大規模交易系統。

考試提示

Spanner 是唯一同時具備關聯式 + 水平擴展 + 全球強一致性的資料庫。看到「全球部署 + 強一致性」就選 Spanner。

Firestore

儲存

Firestore(NoSQL 文件資料庫)

別名: Cloud Datastore

全託管的 NoSQL 文件資料庫,支援即時更新和離線存取。資料以文件(Document)和集合(Collection)的階層結構組織。適合行動 App、遊戲、IoT 後端。

考試提示

Firestore 有 Native Mode 和 Datastore Mode。Native Mode 支援即時監聽,Datastore Mode 相容舊 Datastore API。

Cloud Bigtable

儲存

Cloud Bigtable(寬列型 NoSQL 資料庫)

別名: Bigtable

高效能的寬列型 NoSQL 資料庫,專為大規模分析和時間序列資料設計。單表可處理 PB 級數據,延遲在毫秒等級。適合 IoT、金融交易、廣告技術。

考試提示

Bigtable 的 Row Key 設計是考點。避免 hotspot 的關鍵是把時間戳放在 key 後面,而非開頭。

Cloud Memorystore

儲存

Memorystore(記憶體快取服務)

別名: Memorystore for Redis、Memorystore for Memcached

全託管的記憶體資料存放服務,支援 Redis 和 Memcached。適合快取、Session 管理、排行榜、即時分析等需要亞毫秒延遲的場景。

考試提示

Redis vs Memcached 選型:Redis 支援資料持久化和更多資料結構;Memcached 更簡單、多線程。

資料與 AI

BigQuery

資料與 AI

BigQuery(無伺服器資料倉儲)

別名: BQ

無伺服器的資料倉儲,用標準 SQL 分析 PB 級資料集,查詢速度極快。支援串流匯入、Machine Learning (BQML)、BI Engine 即時分析。按掃描量計費或固定費率。

考試提示

計費模式(on-demand vs flat-rate)、分割表(Partitioned Table)和叢集表(Clustered Table)是常考點。

Vertex AI

資料與 AI

Vertex AI(統一 AI/ML 平台)

別名: AI Platform (已合併)

統一的 AI/ML 平台,整合了 AutoML、自訂模型訓練和基礎模型(如 Gemini)。提供從資料準備、訓練、部署到監控的完整 ML 生命週期管理。

考試提示

Vertex AI 整合了舊的 AI Platform 和 AutoML。注意 Model Garden 提供預訓練模型,Feature Store 管理特徵。

Gemini

資料與 AI

Gemini(Google 多模態 AI 模型)

別名: Google Bard (舊名)、Duet AI (舊名)

Google 旗艦多模態 AI 模型家族,可處理文字、圖片、影片、音訊和程式碼。整合在 Google Cloud Console 中提供 AI 輔助,也可透過 Vertex AI API 呼叫。

考試提示

Duet AI 已更名為 Gemini for Google Cloud。考試中可能出現舊名。

BigQuery ML

資料與 AI

BigQuery ML(SQL 式機器學習)

別名: BQML

直接在 BigQuery 中用 SQL 建立和執行機器學習模型,不需要匯出資料或學 Python。支援線性迴歸、分類、推薦、時間序列預測等模型。

考試提示

BQML 適合資料分析師快速建模。看到「SQL + ML」或「不需移動資料」就想到 BQML。

Dataflow

資料與 AI

Dataflow(串流與批次資料處理)

別名: Cloud Dataflow

全託管的串流和批次資料處理服務,基於 Apache Beam。自動擴縮工作節點,適合 ETL、即時分析、事件處理等資料管線場景。

考試提示

Dataflow vs Dataproc 選型:Dataflow 是全託管(Apache Beam),Dataproc 是託管 Hadoop/Spark 叢集。

Dataproc

資料與 AI

Dataproc(託管 Hadoop/Spark)

別名: Cloud Dataproc

全託管的 Hadoop 和 Spark 叢集服務,可在幾秒內啟動叢集。適合已有 Hadoop/Spark 程式碼的遷移場景,或需要使用 Spark 生態系的進階分析。

考試提示

如果題目提到「現有 Hadoop/Spark 工作負載遷移到 GCP」,答案幾乎都是 Dataproc。

網路

Virtual Private Cloud

網路

VPC(虛擬私有雲)

別名: VPC

GCP 的軟體定義網路,為你的雲端資源提供隔離的網路環境。GCP 的 VPC 是全球性的(不像 AWS 是區域性),一個 VPC 可橫跨所有 Region。

考試提示

GCP VPC 是全球性的,Subnet 才是區域性的。這是跟 AWS 最大的差異,也是常考點。

Subnet

網路

子網路(區域性 IP 範圍)

別名: VPC Subnet、Subnetwork

VPC 內的區域性 IP 位址範圍。每個 Subnet 屬於一個 Region,但可跨該 Region 內的所有 Zone。用 CIDR 表示法定義 IP 範圍。

考試提示

Auto mode VPC 自動建立每個 Region 的 Subnet(/20);Custom mode 手動控制,適合正式環境。

Cloud Firewall

網路

防火牆規則(VPC 流量控制)

別名: Firewall Rules、VPC Firewall

VPC 層級的有狀態防火牆規則,控制進出流量。可用 IP 範圍、標籤(Tag)或服務帳號作為目標。預設拒絕所有入站、允許所有出站。

考試提示

防火牆規則的優先級數字越小越優先(0 最高、65535 最低)。用 Tag 比用 IP 更靈活。

Cloud Load Balancing

網路

負載平衡(全球分散式)

別名: Load Balancer、GCLB

全球分散式負載平衡服務,不需要預熱,可在單一 Anycast IP 下服務全球流量。支援 HTTP(S)、TCP/UDP、內部和外部等多種模式。

考試提示

七層(HTTP/HTTPS)vs 四層(TCP/UDP)負載平衡的選型。外部 HTTP(S) LB 是全球性的,內部 LB 是區域性的。

Cloud NAT

網路

Cloud NAT(出站網址轉換)

別名: NAT Gateway

全託管的 NAT 服務,讓沒有外部 IP 的 VM 可以存取網際網路(出站),但外部無法主動連入。不需管理 NAT 閘道 VM。

考試提示

Cloud NAT 只處理出站流量。如果需要從外部連入私有 VM,用 Cloud IAP 而非 Cloud NAT。

Cloud IAP

網路

Identity-Aware Proxy(零信任連線)

別名: Identity-Aware Proxy、IAP

零信任存取代理,讓你不用 VPN 就能安全連到沒有外部 IP 的 VM 和應用程式。透過身分驗證而非網路位置來控制存取。

考試提示

看到「不用 VPN 連到私有 VM」或「零信任」,就選 Cloud IAP。常跟 Cloud NAT 一起搭配考。

VPC Peering

網路

VPC 對等互連(非傳遞直接連結)

別名: VPC Network Peering

兩個 VPC 之間的直接連線,流量不經過公開網際網路。注意是非傳遞的(A↔B 和 B↔C 不代表 A↔C 互通)。

考試提示

VPC Peering 是非傳遞的,這是高頻考點。如果需要多 VPC 互通,考慮 Shared VPC 或 Hub-and-Spoke 架構。

Shared VPC

網路

共享 VPC(多專案網路共用)

別名: XPN、Cross-Project Networking

讓多個 GCP 專案共用同一個 VPC 網路。由一個 Host Project 管理網路,Service Project 使用網路資源。適合大型組織的集中網路管理。

考試提示

Shared VPC 的 Host Project 和 Service Project 角色分工是考點。Host 管理網路,Service 部署資源。

Cloud VPN

網路

Cloud VPN(加密隧道連線)

別名: VPN、HA VPN

加密的 VPN 隧道,用於連接 GCP 和地端(on-premises)網路。HA VPN 提供 99.99% 可用性 SLA,使用兩個隧道做冗餘。

考試提示

Cloud VPN(加密、走公網)vs Cloud Interconnect(私有線路、高頻寬)。HA VPN 需要兩個隧道才有 99.99% SLA。

Cloud Interconnect

網路

Cloud Interconnect(高頻寬混合雲連線)

別名: Dedicated Interconnect、Partner Interconnect

高頻寬的私有連線,連接 GCP 和地端網路。Dedicated(10/100 Gbps 直連)適合大流量;Partner(透過電信商中介)適合較小頻寬需求。

考試提示

Dedicated 需要在 Google 的 colocation facility 有實體存在。Partner 透過電信商,門檻較低。

Cloud DNS

網路

Cloud DNS(託管 DNS 服務)

全託管的權威 DNS 服務,使用 Google 全球基礎設施。支援公開和私有 DNS 區域,100% 可用性 SLA。

考試提示

Private DNS Zone 只在 VPC 內解析,適合內部服務名稱。支援 DNS Peering 跨 VPC 解析。

Cloud CDN

網路

Cloud CDN(內容分發網路)

別名: CDN

整合 Cloud Load Balancing 的內容分發網路,在全球邊緣節點快取靜態內容,降低延遲和後端負載。

考試提示

Cloud CDN 必須搭配外部 HTTP(S) 負載平衡使用。支援 Cache-Control header 控制快取行為。

安全與 IAM

Cloud IAM

安全與 IAM

IAM(身分與存取管理)

別名: Identity and Access Management

GCP 的存取控制系統,用「誰(Principal)+ 可以做什麼(Role)+ 對什麼資源(Resource)」的模型管理權限。支援組織、資料夾、專案、資源四層繼承。

考試提示

最小權限原則是核心。Basic Role(Owner/Editor/Viewer)太粗,正式環境用 Predefined 或 Custom Role。

Service Account

安全與 IAM

服務帳號(應用程式身分)

別名: SA

專門給應用程式和自動化流程使用的特殊帳號,用金鑰或 Workload Identity 驗證身分。每個 GCP 專案都有預設服務帳號,但建議建立專用的。

考試提示

避免使用預設服務帳號,避免匯出金鑰。優先用 Workload Identity Federation 取代金鑰檔案。

Workload Identity Federation

安全與 IAM

工作負載身分聯盟(無金鑰驗證)

別名: WIF

讓外部系統(GitHub Actions、GitLab CI、AWS、Azure)不需要金鑰檔案就能存取 GCP 資源。透過 OIDC/SAML 協定交換短期 Token。

考試提示

看到「消除服務帳號金鑰」或「外部 CI/CD 存取 GCP」就選 WIF。這是 Google 推薦的最佳實踐。

Cloud KMS

安全與 IAM

Cloud KMS(金鑰管理服務)

別名: Key Management Service

全託管的加密金鑰管理服務。管理加密金鑰的建立、輪替、停用和銷毀。支援 CMEK(客戶管理加密金鑰)讓你控制資料加密。

考試提示

三種加密層級:Google-managed(預設)、CMEK(你管理金鑰)、CSEK(你提供金鑰)。安全性需求越高用越高層級。

Secret Manager

安全與 IAM

Secret Manager(機密管理)

安全存放和管理 API 金鑰、密碼、憑證等機密資料。支援版本管理、自動輪替、細粒度 IAM 存取控制。

考試提示

Secret Manager 存放機密值,Cloud KMS 管理加密金鑰。兩者功能不同但常搭配使用。

Cloud Armor

安全與 IAM

Cloud Armor(DDoS 防護與 WAF)

DDoS 防護和 Web 應用防火牆,與 Cloud Load Balancing 整合。可以設定 IP 黑白名單、地理限制、自訂安全規則、防止 SQL injection 和 XSS。

考試提示

Cloud Armor 只能搭配外部 HTTP(S) 負載平衡使用。如果需要防護非 HTTP 流量,考慮其他方案。

DevOps

Cloud Monitoring

DevOps

Cloud Monitoring(監控與指標)

別名: Stackdriver Monitoring (舊名)

全託管的監控平台,收集指標(Metrics)、建立儀表板(Dashboard)和設定告警(Alerting)。整合 GCP 服務和自訂指標。

考試提示

Stackdriver 已更名為 Cloud Operations Suite(含 Monitoring、Logging、Trace 等)。考試可能出現舊名。

Cloud Logging

DevOps

Cloud Logging(日誌管理)

別名: Stackdriver Logging (舊名)

全託管的日誌收集、儲存、搜尋和分析服務。自動收集 GCP 服務日誌,支援自訂日誌、Log Router 將日誌路由到不同目的地。

考試提示

Log Router 可以把日誌導到 Cloud Storage(長期保存)、BigQuery(分析)或 Pub/Sub(串流處理)。

Cloud Trace

DevOps

Cloud Trace(分散式追蹤)

別名: Stackdriver Trace (舊名)

分散式追蹤服務,分析微服務架構中的請求延遲。可視化呈現請求在各服務間的流動和每個環節的耗時。

考試提示

需要找出「哪個微服務造成延遲」時用 Cloud Trace。它跟 Cloud Profiler(程式碼層級效能分析)不同。

Cloud Build

DevOps

Cloud Build(CI/CD 管線)

無伺服器的 CI/CD 服務,支援從原始碼建置、測試到部署的完整管線。可用 YAML 定義建置步驟,整合 GitHub、Cloud Source Repositories。

考試提示

Cloud Build(CI/CD)+ Cloud Deploy(CD 專用)+ Artifact Registry(存放 artifacts)是 GCP 的 DevOps 三件套。

Artifact Registry

DevOps

Artifact Registry(軟體包倉庫)

別名: Container Registry (已取代)

全託管的軟體包倉庫,儲存 Docker 容器映像檔、Maven、npm、Python 等套件。取代了舊的 Container Registry。

考試提示

Container Registry 已被 Artifact Registry 取代。考試如果出現兩者,選 Artifact Registry。

Cloud Pub/Sub

DevOps

Pub/Sub(訊息佇列服務)

別名: Pub/Sub

全託管的訊息發布/訂閱服務,用於事件驅動架構。發送者(Publisher)發訊息到 Topic,訂閱者(Subscriber)從 Subscription 收訊息。保證至少傳遞一次。

考試提示

Pub/Sub 的 Push vs Pull 訂閱模式是考點。Push 適合 Cloud Run/Functions;Pull 適合需要控制消費速率的場景。

Terraform

DevOps

Terraform(基礎設施即程式碼)

別名: IaC、HashiCorp Terraform

第三方的基礎設施即程式碼(IaC)工具,用 HCL 語言宣告式管理雲端資源。Google 官方推薦用 Terraform 取代自家的 Deployment Manager。

考試提示

GCP 推薦 Terraform 而非 Deployment Manager(已不太更新)。考試偏好 Terraform 作為 IaC 答案。

通用概念

Project

通用概念

專案(資源容器與計費邊界)

別名: GCP Project

GCP 的基本組織單位,所有雲端資源都屬於某個 Project。每個 Project 有唯一 ID,是計費邊界和權限管理的基本單位。

考試提示

Project ID 全球唯一且不可更改,Project Name 可以改。一個 Billing Account 可以綁多個 Project。

Organization

通用概念

組織(最高層級資源容器)

別名: Org

GCP 資源階層的最頂層,對應到一個 Google Workspace 或 Cloud Identity 網域。在 Organization 層級設定的 IAM 政策會繼承到所有子資源。

考試提示

Organization Policy 可以強制約束整個組織,例如限制 VM 只能建在特定 Region。

Folder

通用概念

資料夾(Project 分組)

Organization 下的可選分組層級,用來組織 Project。可以巢狀最多 10 層。常用來按部門、環境(dev/staging/prod)分組。

考試提示

Folder 的 IAM 會繼承到其下所有 Project。按環境分 Folder 是最佳實踐。

Region

通用概念

區域(地理位置)

GCP 資源所在的地理區域,如 asia-east1(台灣彰化)、us-central1(愛荷華)。每個 Region 包含多個 Zone,選擇靠近使用者的 Region 可降低延遲。

考試提示

Region 選擇考量:延遲、合規、價格、服務可用性。asia-east1 是台灣,asia-northeast1 是東京。

Zone

通用概念

可用區(獨立故障域)

別名: Availability Zone

Region 內獨立的資料中心,有獨立的電力、冷卻和網路。在多個 Zone 部署資源可以防止單點故障。

考試提示

高可用架構至少跨 2 個 Zone。Regional 資源自動跨 Zone,Zonal 資源需要手動設定。

App Engine

運算

App Engine(全託管應用平台)

別名: GAE、Google App Engine

GCP 最早的 PaaS 服務,上傳程式碼就能執行,不需管理基礎設施。分 Standard(沙箱化、支援縮到零)和 Flexible(自訂 runtime、容器化)兩種環境。

考試提示

Standard vs Flexible 環境差異是必考。Standard 啟動快、可縮到零;Flexible 支援自訂 Docker、SSH 連線。

Artifact Registry

DevOps

Artifact Registry(軟體包倉庫)

別名: Container Registry (已取代)

全託管的軟體包倉庫,儲存 Docker 容器映像檔、Maven、npm、Python 等套件。取代了舊的 Container Registry。

考試提示

Container Registry 已被 Artifact Registry 取代。考試如果出現兩者,選 Artifact Registry。

BigQuery

資料與 AI

BigQuery(無伺服器資料倉儲)

別名: BQ

無伺服器的資料倉儲,用標準 SQL 分析 PB 級資料集,查詢速度極快。支援串流匯入、Machine Learning (BQML)、BI Engine 即時分析。按掃描量計費或固定費率。

考試提示

計費模式(on-demand vs flat-rate)、分割表(Partitioned Table)和叢集表(Clustered Table)是常考點。

BigQuery ML

資料與 AI

BigQuery ML(SQL 式機器學習)

別名: BQML

直接在 BigQuery 中用 SQL 建立和執行機器學習模型,不需要匯出資料或學 Python。支援線性迴歸、分類、推薦、時間序列預測等模型。

考試提示

BQML 適合資料分析師快速建模。看到「SQL + ML」或「不需移動資料」就想到 BQML。

Cloud Armor

安全與 IAM

Cloud Armor(DDoS 防護與 WAF)

DDoS 防護和 Web 應用防火牆,與 Cloud Load Balancing 整合。可以設定 IP 黑白名單、地理限制、自訂安全規則、防止 SQL injection 和 XSS。

考試提示

Cloud Armor 只能搭配外部 HTTP(S) 負載平衡使用。如果需要防護非 HTTP 流量,考慮其他方案。

Cloud Bigtable

儲存

Cloud Bigtable(寬列型 NoSQL 資料庫)

別名: Bigtable

高效能的寬列型 NoSQL 資料庫,專為大規模分析和時間序列資料設計。單表可處理 PB 級數據,延遲在毫秒等級。適合 IoT、金融交易、廣告技術。

考試提示

Bigtable 的 Row Key 設計是考點。避免 hotspot 的關鍵是把時間戳放在 key 後面,而非開頭。

Cloud Build

DevOps

Cloud Build(CI/CD 管線)

無伺服器的 CI/CD 服務,支援從原始碼建置、測試到部署的完整管線。可用 YAML 定義建置步驟,整合 GitHub、Cloud Source Repositories。

考試提示

Cloud Build(CI/CD)+ Cloud Deploy(CD 專用)+ Artifact Registry(存放 artifacts)是 GCP 的 DevOps 三件套。

Cloud CDN

網路

Cloud CDN(內容分發網路)

別名: CDN

整合 Cloud Load Balancing 的內容分發網路,在全球邊緣節點快取靜態內容,降低延遲和後端負載。

考試提示

Cloud CDN 必須搭配外部 HTTP(S) 負載平衡使用。支援 Cache-Control header 控制快取行為。

Cloud DNS

網路

Cloud DNS(託管 DNS 服務)

全託管的權威 DNS 服務,使用 Google 全球基礎設施。支援公開和私有 DNS 區域,100% 可用性 SLA。

考試提示

Private DNS Zone 只在 VPC 內解析,適合內部服務名稱。支援 DNS Peering 跨 VPC 解析。

Cloud Firewall

網路

防火牆規則(VPC 流量控制)

別名: Firewall Rules、VPC Firewall

VPC 層級的有狀態防火牆規則,控制進出流量。可用 IP 範圍、標籤(Tag)或服務帳號作為目標。預設拒絕所有入站、允許所有出站。

考試提示

防火牆規則的優先級數字越小越優先(0 最高、65535 最低)。用 Tag 比用 IP 更靈活。

Cloud Functions

運算

Cloud Functions(事件驅動函數)

別名: Cloud Run functions (Gen 2)

事件驅動的無伺服器函數平台,自動擴縮。Gen 2 底層跑在 Cloud Run 上,支援更長執行時間和更大記憶體。適合輕量事件處理、webhook、即時資料轉換。

考試提示

Gen 1 vs Gen 2 差異是考點。Gen 2 支援並行請求、更長 timeout(60 分鐘),底層使用 Cloud Run。

Cloud IAM

安全與 IAM

IAM(身分與存取管理)

別名: Identity and Access Management

GCP 的存取控制系統,用「誰(Principal)+ 可以做什麼(Role)+ 對什麼資源(Resource)」的模型管理權限。支援組織、資料夾、專案、資源四層繼承。

考試提示

最小權限原則是核心。Basic Role(Owner/Editor/Viewer)太粗,正式環境用 Predefined 或 Custom Role。

Cloud IAP

網路

Identity-Aware Proxy(零信任連線)

別名: Identity-Aware Proxy、IAP

零信任存取代理,讓你不用 VPN 就能安全連到沒有外部 IP 的 VM 和應用程式。透過身分驗證而非網路位置來控制存取。

考試提示

看到「不用 VPN 連到私有 VM」或「零信任」,就選 Cloud IAP。常跟 Cloud NAT 一起搭配考。

Cloud Interconnect

網路

Cloud Interconnect(高頻寬混合雲連線)

別名: Dedicated Interconnect、Partner Interconnect

高頻寬的私有連線,連接 GCP 和地端網路。Dedicated(10/100 Gbps 直連)適合大流量;Partner(透過電信商中介)適合較小頻寬需求。

考試提示

Dedicated 需要在 Google 的 colocation facility 有實體存在。Partner 透過電信商,門檻較低。

Cloud KMS

安全與 IAM

Cloud KMS(金鑰管理服務)

別名: Key Management Service

全託管的加密金鑰管理服務。管理加密金鑰的建立、輪替、停用和銷毀。支援 CMEK(客戶管理加密金鑰)讓你控制資料加密。

考試提示

三種加密層級:Google-managed(預設)、CMEK(你管理金鑰)、CSEK(你提供金鑰)。安全性需求越高用越高層級。

Cloud Load Balancing

網路

負載平衡(全球分散式)

別名: Load Balancer、GCLB

全球分散式負載平衡服務,不需要預熱,可在單一 Anycast IP 下服務全球流量。支援 HTTP(S)、TCP/UDP、內部和外部等多種模式。

考試提示

七層(HTTP/HTTPS)vs 四層(TCP/UDP)負載平衡的選型。外部 HTTP(S) LB 是全球性的,內部 LB 是區域性的。

Cloud Logging

DevOps

Cloud Logging(日誌管理)

別名: Stackdriver Logging (舊名)

全託管的日誌收集、儲存、搜尋和分析服務。自動收集 GCP 服務日誌,支援自訂日誌、Log Router 將日誌路由到不同目的地。

考試提示

Log Router 可以把日誌導到 Cloud Storage(長期保存)、BigQuery(分析)或 Pub/Sub(串流處理)。

Cloud Memorystore

儲存

Memorystore(記憶體快取服務)

別名: Memorystore for Redis、Memorystore for Memcached

全託管的記憶體資料存放服務,支援 Redis 和 Memcached。適合快取、Session 管理、排行榜、即時分析等需要亞毫秒延遲的場景。

考試提示

Redis vs Memcached 選型:Redis 支援資料持久化和更多資料結構;Memcached 更簡單、多線程。

Cloud Monitoring

DevOps

Cloud Monitoring(監控與指標)

別名: Stackdriver Monitoring (舊名)

全託管的監控平台,收集指標(Metrics)、建立儀表板(Dashboard)和設定告警(Alerting)。整合 GCP 服務和自訂指標。

考試提示

Stackdriver 已更名為 Cloud Operations Suite(含 Monitoring、Logging、Trace 等)。考試可能出現舊名。

Cloud NAT

網路

Cloud NAT(出站網址轉換)

別名: NAT Gateway

全託管的 NAT 服務,讓沒有外部 IP 的 VM 可以存取網際網路(出站),但外部無法主動連入。不需管理 NAT 閘道 VM。

考試提示

Cloud NAT 只處理出站流量。如果需要從外部連入私有 VM,用 Cloud IAP 而非 Cloud NAT。

Cloud Pub/Sub

DevOps

Pub/Sub(訊息佇列服務)

別名: Pub/Sub

全託管的訊息發布/訂閱服務,用於事件驅動架構。發送者(Publisher)發訊息到 Topic,訂閱者(Subscriber)從 Subscription 收訊息。保證至少傳遞一次。

考試提示

Pub/Sub 的 Push vs Pull 訂閱模式是考點。Push 適合 Cloud Run/Functions;Pull 適合需要控制消費速率的場景。

Cloud Run

運算

Cloud Run(無伺服器容器平台)

別名: Cloud Run fully managed

Google Cloud 的無伺服器容器執行平台。只需打包好 Docker 容器,Cloud Run 自動處理伺服器管理、自動擴縮(含縮到零),按實際請求數計費。適合 API 後端、微服務、事件驅動工作負載。

考試提示

常考 Cloud Run vs App Engine vs GKE 的選型。關鍵字:無伺服器、容器、自動擴縮到零、按請求計費。

Cloud Spanner

儲存

Cloud Spanner(全球分散式關聯資料庫)

別名: Spanner

全球分散式關聯資料庫,結合了關聯式資料庫的 ACID 交易和 NoSQL 的水平擴展能力。適合需要全球一致性、高可用的大規模交易系統。

考試提示

Spanner 是唯一同時具備關聯式 + 水平擴展 + 全球強一致性的資料庫。看到「全球部署 + 強一致性」就選 Spanner。

Cloud SQL

儲存

Cloud SQL(託管關聯式資料庫)

全託管的關聯式資料庫服務,支援 MySQL、PostgreSQL 和 SQL Server。自動處理備份、複寫、修補和故障轉移。適合傳統的 OLTP 工作負載。

考試提示

Cloud SQL vs Cloud Spanner 的選型是高頻考點。Cloud SQL 上限 128 個 vCPU / 864 GB RAM,超過就考慮 Spanner。

Cloud Storage

儲存

Cloud Storage(物件儲存)

別名: GCS、Google Cloud Storage

高可用的物件儲存服務,可存放任意大小的檔案。四種儲存類別依存取頻率分級:Standard(頻繁)、Nearline(每月)、Coldline(每季)、Archive(每年以上)。

考試提示

四種 Storage Class 的最低儲存期限和適用場景是必考。記住 Lifecycle Policy 可自動轉換類別來降低成本。

Cloud Trace

DevOps

Cloud Trace(分散式追蹤)

別名: Stackdriver Trace (舊名)

分散式追蹤服務,分析微服務架構中的請求延遲。可視化呈現請求在各服務間的流動和每個環節的耗時。

考試提示

需要找出「哪個微服務造成延遲」時用 Cloud Trace。它跟 Cloud Profiler(程式碼層級效能分析)不同。

Cloud VPN

網路

Cloud VPN(加密隧道連線)

別名: VPN、HA VPN

加密的 VPN 隧道,用於連接 GCP 和地端(on-premises)網路。HA VPN 提供 99.99% 可用性 SLA,使用兩個隧道做冗餘。

考試提示

Cloud VPN(加密、走公網)vs Cloud Interconnect(私有線路、高頻寬)。HA VPN 需要兩個隧道才有 99.99% SLA。

Compute Engine

運算

Compute Engine(虛擬機服務)

別名: GCE、Google Compute Engine

GCP 的 IaaS 虛擬機服務。你可以完全掌控作業系統、中介軟體和應用程式,像租一台遠端電腦一樣,按秒計費,支援自訂機型和先佔式 VM 省錢。

考試提示

考試常考機型選擇(e2/n2/c2)、先佔式 VM vs Spot VM 差異、以及自動擴展群組(MIG)的設定。

Dataflow

資料與 AI

Dataflow(串流與批次資料處理)

別名: Cloud Dataflow

全託管的串流和批次資料處理服務,基於 Apache Beam。自動擴縮工作節點,適合 ETL、即時分析、事件處理等資料管線場景。

考試提示

Dataflow vs Dataproc 選型:Dataflow 是全託管(Apache Beam),Dataproc 是託管 Hadoop/Spark 叢集。

Dataproc

資料與 AI

Dataproc(託管 Hadoop/Spark)

別名: Cloud Dataproc

全託管的 Hadoop 和 Spark 叢集服務,可在幾秒內啟動叢集。適合已有 Hadoop/Spark 程式碼的遷移場景,或需要使用 Spark 生態系的進階分析。

考試提示

如果題目提到「現有 Hadoop/Spark 工作負載遷移到 GCP」,答案幾乎都是 Dataproc。

Firestore

儲存

Firestore(NoSQL 文件資料庫)

別名: Cloud Datastore

全託管的 NoSQL 文件資料庫,支援即時更新和離線存取。資料以文件(Document)和集合(Collection)的階層結構組織。適合行動 App、遊戲、IoT 後端。

考試提示

Firestore 有 Native Mode 和 Datastore Mode。Native Mode 支援即時監聽,Datastore Mode 相容舊 Datastore API。

Folder

通用概念

資料夾(Project 分組)

Organization 下的可選分組層級,用來組織 Project。可以巢狀最多 10 層。常用來按部門、環境(dev/staging/prod)分組。

考試提示

Folder 的 IAM 會繼承到其下所有 Project。按環境分 Folder 是最佳實踐。

Gemini

資料與 AI

Gemini(Google 多模態 AI 模型)

別名: Google Bard (舊名)、Duet AI (舊名)

Google 旗艦多模態 AI 模型家族,可處理文字、圖片、影片、音訊和程式碼。整合在 Google Cloud Console 中提供 AI 輔助,也可透過 Vertex AI API 呼叫。

考試提示

Duet AI 已更名為 Gemini for Google Cloud。考試中可能出現舊名。

GKE Enterprise

運算

GKE Enterprise(原名 Anthos)

別名: Anthos、GKE Enterprise edition

企業級 Kubernetes 平台,支援混合雲和多雲部署。可以在 GCP、地端、AWS、Azure 上統一管理 Kubernetes 叢集。

考試提示

注意改名:Anthos → GKE Enterprise。考試可能兩個名字都出現。

Google Kubernetes Engine

運算

GKE(Kubernetes 容器編排)

別名: GKE

全託管的 Kubernetes 叢集服務,幫你管理容器化應用的部署、擴縮和運維。適合需要細粒度控制、多容器微服務架構的場景。

考試提示

GKE Standard vs Autopilot 模式是必考題。Autopilot 不需管理節點,Google 全權管理基礎設施。

Organization

通用概念

組織(最高層級資源容器)

別名: Org

GCP 資源階層的最頂層,對應到一個 Google Workspace 或 Cloud Identity 網域。在 Organization 層級設定的 IAM 政策會繼承到所有子資源。

考試提示

Organization Policy 可以強制約束整個組織,例如限制 VM 只能建在特定 Region。

Project

通用概念

專案(資源容器與計費邊界)

別名: GCP Project

GCP 的基本組織單位,所有雲端資源都屬於某個 Project。每個 Project 有唯一 ID,是計費邊界和權限管理的基本單位。

考試提示

Project ID 全球唯一且不可更改,Project Name 可以改。一個 Billing Account 可以綁多個 Project。

Region

通用概念

區域(地理位置)

GCP 資源所在的地理區域,如 asia-east1(台灣彰化)、us-central1(愛荷華)。每個 Region 包含多個 Zone,選擇靠近使用者的 Region 可降低延遲。

考試提示

Region 選擇考量:延遲、合規、價格、服務可用性。asia-east1 是台灣,asia-northeast1 是東京。

Secret Manager

安全與 IAM

Secret Manager(機密管理)

安全存放和管理 API 金鑰、密碼、憑證等機密資料。支援版本管理、自動輪替、細粒度 IAM 存取控制。

考試提示

Secret Manager 存放機密值,Cloud KMS 管理加密金鑰。兩者功能不同但常搭配使用。

Service Account

安全與 IAM

服務帳號(應用程式身分)

別名: SA

專門給應用程式和自動化流程使用的特殊帳號,用金鑰或 Workload Identity 驗證身分。每個 GCP 專案都有預設服務帳號,但建議建立專用的。

考試提示

避免使用預設服務帳號,避免匯出金鑰。優先用 Workload Identity Federation 取代金鑰檔案。

Shared VPC

網路

共享 VPC(多專案網路共用)

別名: XPN、Cross-Project Networking

讓多個 GCP 專案共用同一個 VPC 網路。由一個 Host Project 管理網路,Service Project 使用網路資源。適合大型組織的集中網路管理。

考試提示

Shared VPC 的 Host Project 和 Service Project 角色分工是考點。Host 管理網路,Service 部署資源。

Subnet

網路

子網路(區域性 IP 範圍)

別名: VPC Subnet、Subnetwork

VPC 內的區域性 IP 位址範圍。每個 Subnet 屬於一個 Region,但可跨該 Region 內的所有 Zone。用 CIDR 表示法定義 IP 範圍。

考試提示

Auto mode VPC 自動建立每個 Region 的 Subnet(/20);Custom mode 手動控制,適合正式環境。

Terraform

DevOps

Terraform(基礎設施即程式碼)

別名: IaC、HashiCorp Terraform

第三方的基礎設施即程式碼(IaC)工具,用 HCL 語言宣告式管理雲端資源。Google 官方推薦用 Terraform 取代自家的 Deployment Manager。

考試提示

GCP 推薦 Terraform 而非 Deployment Manager(已不太更新)。考試偏好 Terraform 作為 IaC 答案。

Vertex AI

資料與 AI

Vertex AI(統一 AI/ML 平台)

別名: AI Platform (已合併)

統一的 AI/ML 平台,整合了 AutoML、自訂模型訓練和基礎模型(如 Gemini)。提供從資料準備、訓練、部署到監控的完整 ML 生命週期管理。

考試提示

Vertex AI 整合了舊的 AI Platform 和 AutoML。注意 Model Garden 提供預訓練模型,Feature Store 管理特徵。

Virtual Private Cloud

網路

VPC(虛擬私有雲)

別名: VPC

GCP 的軟體定義網路,為你的雲端資源提供隔離的網路環境。GCP 的 VPC 是全球性的(不像 AWS 是區域性),一個 VPC 可橫跨所有 Region。

考試提示

GCP VPC 是全球性的,Subnet 才是區域性的。這是跟 AWS 最大的差異,也是常考點。

VPC Peering

網路

VPC 對等互連(非傳遞直接連結)

別名: VPC Network Peering

兩個 VPC 之間的直接連線,流量不經過公開網際網路。注意是非傳遞的(A↔B 和 B↔C 不代表 A↔C 互通)。

考試提示

VPC Peering 是非傳遞的,這是高頻考點。如果需要多 VPC 互通,考慮 Shared VPC 或 Hub-and-Spoke 架構。

Workload Identity Federation

安全與 IAM

工作負載身分聯盟(無金鑰驗證)

別名: WIF

讓外部系統(GitHub Actions、GitLab CI、AWS、Azure)不需要金鑰檔案就能存取 GCP 資源。透過 OIDC/SAML 協定交換短期 Token。

考試提示

看到「消除服務帳號金鑰」或「外部 CI/CD 存取 GCP」就選 WIF。這是 Google 推薦的最佳實踐。

Zone

通用概念

可用區(獨立故障域)

別名: Availability Zone

Region 內獨立的資料中心,有獨立的電力、冷卻和網路。在多個 Zone 部署資源可以防止單點故障。

考試提示

高可用架構至少跨 2 個 Zone。Regional 資源自動跨 Zone,Zonal 資源需要手動設定。

找不到符合的術語,試試其他關鍵字?

徽章解鎖!